[2023年10月最新リリース]CS0-002日本語問題集でCompTIA CySA+認証
最新の完璧なCS0-002日本語問題集問題と解答で100%パスさせます
質問 # 17
セキュリティ アナリストは生データを関連付け、ランク付けし、人間または機械によって解釈されて結論を導き出し、実用的な推奨事項を作成するレポートに追加します。セキュリティ アナリストが行っているインテリジェンス サイクルの次のステップはどれですか?
- A. 分析と生産
- B. データ収集
- C. 普及と評価
- D. 企画・演出
- E. 処理と利用
正解:A
解説:
Analysis is a human process that turns processed information into intelligence that can inform decisions. Depending on the circumstances, the decisions might involve whether to investigate a potential threat, what actions to take immediately to block an attack, how to strengthen security controls, or how much investment in additional security resources is justified. https://www.recordedfuture.com/threat-intelligence-lifecycle-phases
質問 # 18
従業員が SOC に連絡し、先週運用を開始した新しい社内開発 Web アプリケーションで特定された重大度の高いバグを報告しました。SOC スタッフは、連絡先の詳細や従うべきエスカレーション手順を受け取りませんでした。SDLC プロセスの次の段階のうち、見落とされたのはどれですか?
- A. 運用保守
- B. 実装と統合
- C. 入力チェック
- D. 企画
正解:D
解説:
The planning stage of the SDLC process is when the project scope, objectives, requirements, risks, and deliverables are defined and agreed upon by all stakeholders. This stage also involves creating a project plan that outlines the tasks, resources, schedule, budget, and communication channels for the project.
The planning stage is crucial for ensuring that the project is aligned with the business goals and customer needs, and that the project team has a clear vision and direction for the development process. By overlooking this stage, the SOC staff did not receive contact details or escalation procedures to follow in case of a high-severity bug, which could have serious consequences for the security and functionality of the web application.
質問 # 19
新しいアプリケーションのセキュリティ評価中に、テスト担当者がアプリケーションにログインしようとしましたが、指定されたユーザー名のパスワードが正しくないという次のメッセージを受け取りました。悪意のある攻撃者が有益な情報を受け取る可能性を減らすために、テスト担当者が推奨できるのは次のうちどれですか?
- A. 認証のエラー メッセージを無効にする
- B. エラーメッセージが認証の正しい要素の確認を提供しないことを認識する
- C. アプリケーションにパスワードベースの認証を使用しない
- D. 間違ったパスワードが入力されたときにアプリケーション サポート ページにリダイレクトするように Web ページを設定します。
正解:A
質問 # 20
企業には、ビジネスにとって重要なWebサーバーのクラスターがあります。システム管理者が問題のトラブルシューティングを行うためのユーティリティをインストールし、そのユーティリティによってクラスタ全体がオフラインになりました。次の解決策のうち、これが再び発生するのを防ぐのに最も効果的なのはどれですか?
- A. アプリケーションのホワイトリスト
- B. 資産管理
- C. 変更管理
- D. 特権管理
正解:C
質問 # 21
脆弱性評価ソリューションがクラウドでホストされている このソリューションは、構成管理データベースとガバナンス nsk およびコンプライアンス ツールの両方の正確なインベントリ データ ソースとして使用されます アナリストは、データ取得の自動化を依頼されました 次のうちどれがデータを取得する最良の方法」
- A. CSV export
- B. SOAR
- C. 機械学習
- D. API
正解:B
質問 # 22
情報セキュリティアナリストは、最近の侵入テストのデータを編集しており、次の出力を確認しています。
アナリストは、ターゲットで実行されているWebベースのサービスに関する詳細情報を取得したいと考えています。
次のコマンドのうち、必要な情報を提供する可能性が最も高いのはどれですか?
- A. ftpd 10.79.95.173.rdns.datacenters.com 443
- B. telnet 10.79.95.173 443
- C. ping -t 10.79.95.173.rdns.datacenters.com
- D. tracert 10.79.95.173
正解:B
質問 # 23
SOCは、すべてのワークステーションネットワークセグメントで速度が低下しているという報告を受けています。現在インストールされているウイルス対策ソフトウェアは何も検出しませんでしたが、別のマルウェア対策製品がダウンロードされ、ワームが拡散していることが明らかになりました。このインシデント対応の次のステップは次のうちどれですか。
- A. LOCのリストをコンパイルして、IPSを更新して拡散を停止できるようにします。
- B. マルウェアのサンプルをウイルス対策ベンダーに送信し、緊急の署名作成を要求します。
- C. 感染していないすべてのシステムに新しいマルウェア対策の展開を開始します。
- D. すべてのVLANでACLを有効にして、各セグメントを含める
正解:D
質問 # 24
次のうち、プライバシーの概念に最も密接に関連しているのはどれですか?
- A. 強力なID管理プロセスを実装するポリシー
- B. 個人情報に対する個人の管理
- C. 機密情報の機密性を保護するシステムの機能
- D. 機密性、整合性、および可用性の実装
正解:B
解説:
Explanation
"Privacy refers to whatever control you have over your personal information and how it is utilized."
質問 # 25
アナリストは、サイバーリスク評価を検討しているときに、FPGAの使用に関連する懸念があることに気づきました。次のステートメントのうち、アナリストの監督者に追加のコントロールを使用するように説得するのに最適なものはどれですか?
- A. FPGAのアーキテクチャは柔軟性がありません。開発者向けの追加トレーニングが必要です
- B. FPGAの製造には費用がかかります。対抗防止策が必要です。
- C. FPGAはマルウェアのインストールに対して脆弱であり、コードベースに追加の保護が必要です。
- D. FPGAは高価であり、プログラムできるのは1回だけです。コード展開の保護手段が必要です。
正解:B
解説:
Explanation
Ethernet switches are mass-produced and offered at discounts on not so widely-used chips with massive economies of scale. While in case of FPGAs,they are used as Ethernet switches and hence cost more since the expense of development and infrastructure are distributed among fewer clients.
質問 # 26
次のうち、サービス プロバイダーとパブリック クラウドの関係を結ぶ際のロギングとモニタリングの仕組みを最もよく説明しているのはどれですか?
- A. ロギングとモニタリングはデータ所有者によって行われます
- B. パブリック クラウド環境では、ロギングとモニタリングは必要ありません。
- C. ロギングとモニタリングはサービス プロバイダーによって行われます。
- D. ロギングとモニタリングの義務は SLA と契約で規定されています。
正解:D
解説:
A service level agreement (SLA) and a contract are documents that define the roles and responsibilities of the parties involved in a public cloud relationship. Logging and monitoring are important security activities that should be clearly specified in the SLA and contract, such as who will perform them, what data will be collected, how long will it be stored, and how will it be accessed or shared. Logging and monitoring are still needed in a public cloud environment, but they are not done solely by the data owners or the service provider. Reference: https://www.csoonline.com/article/2121595/what-to-look-for-in-a-cloud-security-sla.html
質問 # 27
セキュリティチームは、歴史的にセキュリティ体制が悪い環境で新しい脆弱性管理プログラムを実装しています。チームは、環境内のパッチ管理の問題を認識しており、多数の調査結果を期待しています。最短時間で組織のセキュリティ体制を強化するための最も効率的な方法は次のうちどれですか?
- A. セキュリティチームが本番環境にパッチを迅速に展開して、脆弱性が見つかるリスクを軽減できるようにする変更管理ポリシーを実装します。
- B. 異なるサーバーに存在するデータの分類基準を作成し、機密データを格納するサーバーにのみ修復を提供します。
- C. 優先順位付けレベルを修復プロセスに組み込み、最初に重要な調査結果に対処します。
- D. すべてのレベルの脆弱性について、検出から30日以内に修復アクションを実行する必要があることを示すSLAを作成します。
正解:C
質問 # 28
組織には、次のリスク軽減ポリシーがあります
* nsk の値が 50,000 ドルを超えると、まず補償コントロールのないリスクが軽減されます
* その他の nsk 軽減策は、リスク値に基づいて pnontized されます。
以下のリスクが確認されています。
次のうち、リスク軽減の優先順位を最高から最低まで順に並べたものはどれですか?
- A. C、D、A、B
- B. B、C、D、A
- C. C、B、A、D
- D. D、C、B、A
- E. A、C、D、B
正解:A
質問 # 29
DLPソリューションの実装後も、企業のデータは依然として競合他社に抽出されています。データがまだ危険にさらされている最も可能性の高い理由は次のうちどれですか?
- A. ユーザーが適切なデータセットにラベルを付けていません
- B. DRMはDLPソリューションで実装する必要があります
- C. DLPソリューションは、ディスク暗号化で実装されている場合にのみ効果的です
- D. データベースからの印刷されたレポートには機密情報が含まれています
正解:B
質問 # 30
セキュリティエンジニアは、企業の内部脅威プログラムの一環として、ユーザーによる悪意のあるアクションを特定するセキュリティ製品をレビューしています。この目的に最も適した製品カテゴリは次のうちどれですか?
- A. SCAP
- B. UEBA
- C. SOAR
- D. WAF
正解:B
質問 # 31
セキュリティ アナリストは、サーバーがネットワークに接続できなくなったというレポートを受け取りました。何時間にもわたるトラブルシューティングの後、アナリストはグループ ポリシー オブジェクトがネットワーク接続の問題の原因であると判断しました。将来のサービスの中断を防ぐために、セキュリティ アナリストが推奨する必要があるソリューションは次のうちどれですか?
- A. Cl/CD パイプライン
- B. 適切なネットワーク セグメンテーション
- C. 影響分析と報告
- D. 変更管理プロセス
正解:D
質問 # 32
開発者は最近、新しいコードを 3 つの Web サーバーにデプロイしました。daffy の自動外部デバイス スキャン レポートは、PCI DSS に従って障害項目であるサーバーの脆弱性を示します。
由緒が有効でない場合、アナリストはスキャンをクリーンにするために適切な手順を実行する必要があります。
由緒が有効である場合、アナリストは調査結果を修正する必要があります。
ネットワーク ダイアグラムに表示された情報を確認したら、[STEP 2] タブを選択して、ドロップダウン オプションを使用して一覧表示された各サーバーの正しい検証結果と修復アクションを選択し、シミュレーションを完了します。
説明:
シミュレーションには 2 つのステップが含まれます。
ステップ 1:ネットワーク図で提供される情報を確認し、[STEP 2] タブに移動します。

ステップ 2: 与えられたシナリオに基づいて、脆弱性に対処するために必要な修復アクションを決定します。
正解:
解説:
質問 # 33
シミュレーション
環境内のサーバーでマルウェアが疑われます。
アナリストには、環境内のサーバーからのコマンドの出力が提供され、サーバーの1つで実行されているプロセスがマルウェアである可能性があるかどうかを判断するためにすべての出力ファイルを確認する必要があります。
手順
サーバー1、2、および4はクリック可能です。マルウェアをホストするサーバーとプロセスを選択します。
シミュレーションの初期状態に戻したい場合は、いつでも[すべてリセット]ボタンをクリックしてください。


正解:
解説:
Server 4, svchost.exe
質問 # 34
インシデントの調査中に、セキュリティ アナリストは、Web サーバーが異常に大量のログを生成していることを発見しました。アナリストは、次の応答コードを観察します。
* ログの 20% は 403 です
* ログの 20% は 404 です
* ログの 50% は 200 です
* ログの 10% はその他のコードです
サーバーは毎日 2MB のログを生成し、当日のログは 200MB を超えています。アクティビティのソースを特定するためにアナリストが使用するコマンドは次のうちどれですか?
- A. cat access_log Igrep " 200 "
- B. cat access_log Igrep " 4 04 "
- C. cat access_log Igrep " 403 "
- D. cat access_log Igrep " 100 "
- E. cat access_log Igrep " 204 "
正解:A
質問 # 35
SNMPの脆弱性を悪用しているネットワーク攻撃が検出されました。
サイバーセキュリティアナリストが最初にすべきことは次のうちどれですか?
- A. ネットワーク上のすべての特権ユーザーアカウントを無効にします。
- B. 脆弱性を修正するために必要なパッチを適用します。
- C. インシデントを上級管理職にエスカレーションしてガイダンスを求めます。
- D. 攻撃しているIPアドレスを一時的にブロックします。
正解:B
解説:
Section: (none)
Explanation
質問 # 36
組織は数か月間インシデントを発生していません。最高情報セキュリティ責任者(CISO)は、セキュリティ調査のために、より積極的な姿勢に移行したいと考えています。次のうちどれがその目標を最もよく満たすでしょうか?
- A. 情報共有コミュニティ
- B. 脅威ハンティング
- C. 高度なウイルス対策
- D. 根本原因分析
- E. アクティブな応答
正解:B
質問 # 37
機密性の高いシステムデータがモバイルデバイスからアクセスされないように保護するために、セキュリティエンジニアが推奨するのは次のうちどれですか?
- A. TPMを使用してセキュアブートを有効にする
- B. 自己暗号化ディスクを実装します。
- C. ファイルシステム暗号化を構成します
- D. UEFlブートパスワードを使用します。
正解:C
質問 # 38
企業は、ドライブが再利用できないように、ストレージメディアファイルの機密データを確実にサニタイズしたいと考えています。次のうち、最良のアプローチはどれですか?
- A. フォーマット
- B. 暗号化
- C. シュレオディング
- D. 消磁
正解:C
質問 # 39
......
最新のCS0-002日本語試験問題集でCompTIA試験トレーニング:https://www.goshiken.com/CompTIA/CS0-002J-mondaishu.html